Vorteile von SSL
SSL steht für Secure Socket Layer. Hier sind die Vorteile einer sicheren (SSL-aktivierten) HTTPS-Website gegenüber einer ungesicherten (nicht-SSL) HTTP-Website;
- Hält Hacker fern
- Erhöht das Google-Ranking
- Grüner Balken im Browser zeigt „Gesichert“
- Sichere Zahlungen
- Baut Vertrauen auf
Wie funktioniert SSL?
Client fordert Server-Identifikation an
Browser -> Server
Server sendet SSL-Zertifikat an Client
Browser <- Server
Client verifiziert Zertifikat und sendet Bestätigung an Server
Browser -> Server
Server sendet digitale Signatur an Client
Browser <- Server
Verschlüsselter Informationsaustausch zwischen Client und Server wird eingeleitet
Browser <-> Server
Kostenloses SSL-Zertifikat auf einer bei Godaddy gehosteten Website installieren.com
Es gibt zwei Möglichkeiten, ein kostenloses SSL-Zertifikat auf Ihrer bei GoDaddy.com gehosteten Website zu installieren;
- über CloudFlare.com
- über LetsEncrypt.org
Lassen Sie uns zunächst die CloudFlare.com, die der einfachste Weg ist, um kostenloses SSL auf Ihrer bei Godaddy.com gehosteten Website zu installieren;
Via CloudFlare.com
Erstellen Sie eine Seitenregel für Website.com
Wenn die URL übereinstimmt;
Dann sind die Einstellungen:
Immer HTTPS verwenden (HTTPS für diese URL erzwingen)
Klicken Sie auf „Speichern und bereitstellen“, wenn Sie fertig sind.
Via LetsEncrypt.org
Wenn Sie beliebte Websites, z. B. CNN.com, mit dem Google Chrome-Browser besuchen, sehen Sie neben der HTTPS://-Website-Adresse einen grünen Balken mit einem Schlosssymbol;
Vergleichen Sie nun die obigen Angaben, indem Sie eine beliebige Nicht-SSL-Website besuchen. Neben der URL in der Adressleiste wird eine „Nicht sicher“-Warnung angezeigt, d. h. ein einfaches HTTP://
WICHTIG: Bevor Sie fortfahren, sollten Sie sich in Ihrem Kalender markieren, dass Sie diesen Vorgang etwa alle drei Monate wiederholen, da dieses kostenlose Zertifikat (von letsencrypt.org) zeitlich begrenzt ist und automatisch abläuft. Alternativ können Sie einen Hosting-Anbieter finden, der nicht zu Goddy gehört und das kostenlose SSL-Zertifikat von Letsencrypt unterstützt, so dass Sie diesen Vorgang nicht alle drei Monate wiederholen müssen. Hier finden Sie einen Link zur Liste der mit Letsencrypt kompatiblen Hosting-Anbieter.
Oder, wenn Sie ein reicher Mann wie ich sind, zahlen Sie einfach jährlich etwa 100 Dollar an Godaddy für ein einfaches SSL-Zertifikat, zusätzlich zu Ihren üblichen Domain- und Hosting-Gebühren. Sie haben die Wahl.
Geben Sie ZeroSSLL.com in die Adressleiste Ihres Browsers ein und klicken Sie auf die Schaltfläche „Online Tools“;
Klicken Sie auf dem nächsten Bildschirm auf die Schaltfläche „Start“;
Dies wird eine Weile dauern, also haben Sie Geduld, bis Sie unten den grünen Balken sehen, der anzeigt: „CSR wurde generiert. Klicken Sie auf die Schaltfläche „Download“ im zweiten Feld unter „Domains (NUR, wenn Sie KEINE CSR haben)“, um die Datei für die Sicherung herunterzuladen, und klicken Sie dann auf „Weiter“, um fortzufahren;
Das Programm beginnt mit der Generierung des Kontoschlüssels. Sobald dies geschehen ist, klicken Sie auf die Download-Schaltfläche im ersten Feld unter dem Abschnitt „Details“ und „E-Mail“ und klicken Sie auf „Weiter“, um fortzufahren;
Klicken Sie auf Verwalten und SSL für Ihre Website installieren
Domäne auswählen
Kopieren Sie die CSR
Kopieren Sie den privaten Schlüssel
Klicken Sie auf Zertifikat installieren
Sie sollten jetzt HTTPS:// funktionieren haben.
Um den gesamten http://-Verkehr auf https:// umzuleiten
Erstelle in deinem Web-Root eine .htaccess und kopiere/füge diese Zeilen unten ein;
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI}